Làm thế nào để chặn một ứng dụng truy cập Internet bằng Windows Firewall

Mục lục:

Làm thế nào để chặn một ứng dụng truy cập Internet bằng Windows Firewall
Làm thế nào để chặn một ứng dụng truy cập Internet bằng Windows Firewall

Video: Làm thế nào để chặn một ứng dụng truy cập Internet bằng Windows Firewall

Video: Làm thế nào để chặn một ứng dụng truy cập Internet bằng Windows Firewall
Video: Dịch thuật nhanh trên điện thoại - YouTube 2024, Tháng tư
Anonim
Image
Image

Hầu hết thời gian chúng tôimuốn các ứng dụng của chúng tôi trực tuyến và kết nối với cả mạng cục bộ của chúng tôi và Internet lớn hơn. Tuy nhiên, có những trường hợp, khi chúng tôi muốn ngăn chặn một ứng dụng kết nối với Internet. Đọc tiếp khi chúng tôi chỉ cho bạn cách khóa một ứng dụng thông qua Tường lửa của Windows.

Tại sao tôi muốn làm điều này?

Một số bạn có thể đã bị tiêu đề bán ngay lập tức, vì việc chặn ứng dụng là chính xác những gì bạn muốn làm. Những người khác có thể đã mở hướng dẫn này tò mò là tại sao một người sẽ chặn một ứng dụng ngay từ đầu.

Mặc dù bạn thường muốn ứng dụng của mình có quyền truy cập miễn phí vào mạng (sau khi tất cả những gì tốt là một trình duyệt web không thể truy cập web) có nhiều tình huống mà bạn có thể muốn ngăn ứng dụng truy cập mạng.

Một số ví dụ đơn giản và phổ biến như sau. Bạn có thể có một ứng dụng khẳng định tự động cập nhật chính nó, nhưng thấy rằng những cập nhật đó phá vỡ một số chức năng và bạn muốn ngăn chặn chúng. Bạn có thể có một trò chơi điện tử mà bạn thấy thoải mái khi chơi với trẻ nhưng bạn không cảm thấy thoải mái với các yếu tố nhiều người chơi trực tuyến (và không giám sát). Bạn có thể đang sử dụng một ứng dụng có quảng cáo thực sự đáng ghét có thể bị tắt tiếng bằng cách cắt truy cập Internet của ứng dụng.

Bất kể lý do tại sao bạn muốn thả hình nón của sự im lặng kết nối mạng trên một ứng dụng nhất định, một chuyến đi vào ruột của Windows Firewall là một cách dễ dàng để làm như vậy. Hãy xem cách chặn ứng dụng truy cập mạng cục bộ và Internet ngay bây giờ.

Tạo quy tắc tường lửa của Windows

Mặc dù chúng tôi sẽ trình diễn mẹo này trên Windows 10, bố cục cơ bản và tiền đề vẫn không thay đổi nhiều trong những năm qua và bạn có thể dễ dàng điều chỉnh hướng dẫn này cho các phiên bản trước của Windows.

Để tạo quy tắc Tường lửa Cửa sổ, trước tiên bạn cần phải mở giao diện Tường lửa nâng cao, được đặt tên, đủ phù hợp, Tường lửa của Windows với Bảo mật Nâng cao. Để thực hiện điều này, hãy điều hướng đến Control Panel và chọn “Windows Firewall.” Trong cửa sổ “Windows Firewall”, nhấp vào liên kết “Advanced Settings” ở bên trái.

Image
Image

Lưu ý: Córất nhiều đang diễn ra trong giao diện nâng cao và chúng tôi khuyến khích bạn theo dõi chặt chẽ, để lại bất kỳ điều gì ngoài phạm vi của hướng dẫn và mức độ trải nghiệm của bạn một mình. Mucking lên các quy tắc tường lửa của bạn là một cách chắc chắn để một nhức đầu lớn.

Trong ngăn điều hướng bên trái, nhấn vào liên kết “Outbound Rules” Điều này sẽ hiển thị tất cả các rule tường lửa outbound hiện có trong panel ở giữa. Đừng ngạc nhiên rằng nó đã được phổ biến với hàng chục và hàng tá các mục do Windows tạo ra.

Trong ngăn bên phải, nhấp vào "Quy tắc mới" để tạo quy tắc mới cho lưu lượng truy cập đi.
Trong ngăn bên phải, nhấp vào "Quy tắc mới" để tạo quy tắc mới cho lưu lượng truy cập đi.
Trong "Trình hướng dẫn quy tắc mới đi", hãy xác nhận rằng tùy chọn "Chương trình" được chọn và sau đó nhấp vào nút "Tiếp theo".
Trong "Trình hướng dẫn quy tắc mới đi", hãy xác nhận rằng tùy chọn "Chương trình" được chọn và sau đó nhấp vào nút "Tiếp theo".
Trên màn hình "Chương trình", chọn tùy chọn "Đường dẫn chương trình này", sau đó nhập (hoặc duyệt tìm) đường dẫn đến chương trình bạn muốn chặn. Với mục đích của hướng dẫn này, chúng tôi sẽ chặn một bản sao di động của trình duyệt web Maxthon - chủ yếu là vì nó sẽ dễ dàng chứng minh cho bạn rằng trình duyệt bị chặn. Tuy nhiên, không nhấp vào “Tiếp theo”.
Trên màn hình "Chương trình", chọn tùy chọn "Đường dẫn chương trình này", sau đó nhập (hoặc duyệt tìm) đường dẫn đến chương trình bạn muốn chặn. Với mục đích của hướng dẫn này, chúng tôi sẽ chặn một bản sao di động của trình duyệt web Maxthon - chủ yếu là vì nó sẽ dễ dàng chứng minh cho bạn rằng trình duyệt bị chặn. Tuy nhiên, không nhấp vào “Tiếp theo”.
Có một thay đổi quan trọng bạn cần thực hiện trước khi tiếp tục. Tin tưởng chúng tôi về điều này. Nếu bạn bỏ qua bước này, bạn sẽ thất vọng.
Có một thay đổi quan trọng bạn cần thực hiện trước khi tiếp tục. Tin tưởng chúng tôi về điều này. Nếu bạn bỏ qua bước này, bạn sẽ thất vọng.

Khi bạn sử dụng lệnh “Duyệt” để chọn tệp EXE, Windows mặc định sử dụng biến môi trường nếu đường dẫn cụ thể bao gồm một phần đường dẫn được biểu thị bằng một trong các biến đó. Ví dụ: thay vì chèn

C:UsersSteve,

nó sẽ hoán đổi phần đó cho biến môi trường

%USERPROFILE%

Đối với một số lý do, mặc dù thực tế rằng đây là cách mặc định nó điền vào trường đường dẫn chương trình,nó sẽ phá vỡ quy tắc tường lửa. Nếu tệp bạn đã duyệt đến bất kỳ nơi nào sử dụng biến môi trường (như

/User/

đường dẫn hoặc

/Program Files/

đường dẫn), bạn phải chỉnh sửa thủ công mục nhập đường dẫn chương trình để xóa biến và thay thế bằng đường dẫn tệp chính xác và đầy đủ. Trong trường hợp có một chút khó hiểu, hãy để chúng tôi minh họa bằng chương trình ví dụ của chúng tôi từ trên cao.

Khi chúng tôi duyệt đến tệp EXE cho trình duyệt web Maxthon của chúng tôi, Windows đã cắm vào thông tin đường dẫn chương trình sau cho tệp, được đặt trong thư mục Tài liệu của chúng tôi:

%USERPROFILE%DocumentsMaxthonPortableAppMaxthonBinMaxthon.exe

Đường dẫn tệp đó được hiểu bởi Windows, nhưng vì một lý do nào đó không còn được nhận ra khi được chèn vào một quy tắc tường lửa nữa. Thay vào đó, chúng ta cần phải thay thế đường dẫn tệp bao gồm biến môi trường với đường dẫn tệp đầy đủ. Trong trường hợp của chúng tôi, nó trông như sau:

C:UsersJasonDocumentsMaxthonPortableAppMaxthonBinMaxthon.exe

Có thể đây là một số cách ly với phiên bản hiện tại của tường lửa Windows 10 và bạn có thể sử dụng biến môi trường trong các phiên bản khác, nhưng chúng tôi khuyên bạn chỉ nên xóa biến và sử dụng đường dẫn tệp đầy đủ và tuyệt đối để tự lưu đau đầu ngày hôm nay và xuống đường.

Cuối cùng, có một điều nhỏ nhưng quan trọng cần ghi nhớ ở đây.Đối với hầu hết các ứng dụng, tệp EXE chính là tệp bạn muốn chặn, nhưng có những ví dụ về các ứng dụng mà mọi thứ có chút phản trực giác. Lấy ví dụ về Minecraft. Thoạt nhìn, có vẻ như bạn nên chặn

Minecraft.exe

nhưng

Minecraft.exe

thực sự chỉ là tệp trình khởi chạy và kết nối mạng thực tế xảy ra thông qua Java. Vì vậy, nếu bạn muốn hạn chế con bạn kết nối với các máy chủ Minecraft trực tuyến, bạn cần chặn

Javaw.exe

và không

Minecraft.exe

. Tuy nhiên, điều đó không điển hình vì hầu hết các ứng dụng có thể bị chặn thông qua tệp thực thi chính.

Ở bất kỳ mức nào, khi bạn đã chọn ứng dụng của mình và xác nhận đường dẫn, cuối cùng bạn có thể nhấp vào nút "Tiếp theo". Trên màn hình "Hành động" của trình hướng dẫn, chọn tùy chọn "Chặn kết nối" và sau đó nhấp vào "Tiếp theo".

Image
Image

Trên màn hình "Hồ sơ", bạn được yêu cầu chọn khi áp dụng quy tắc. Ở đây, bạn có ba tùy chọn:

  • Miền: Quy tắc áp dụng khi máy tính được kết nối với miền.
  • Riêng tư: Quy tắc áp dụng khi máy tính được kết nối với mạng riêng, chẳng hạn như mạng gia đình hoặc mạng doanh nghiệp nhỏ của bạn.
  • Công cộng: Quy tắc áp dụng khi máy tính được kết nối với mạng công cộng, chẳng hạn như tại quán cà phê hoặc khách sạn.

Vì vậy, ví dụ: nếu bạn có một máy tính xách tay mà bạn sử dụng ở nhà (mạng bạn đã định nghĩa là riêng tư) và tại một quán cà phê (mạng bạn đã xác định là công khai) và bạn muốn quy tắc áp dụng cho cả hai địa điểm, bạn cần phải kiểm tra cả hai tùy chọn. Nếu bạn chỉ muốn áp dụng quy tắc khi bạn đang ở điểm Wi-Fi công cộng tại quán cà phê, thì chỉ cần chọn Công khai. Khi nghi ngờ, chỉ cần kiểm tra tất cả để chặn ứng dụng trên tất cả các mạng. Khi bạn đã thực hiện lựa chọn của mình, hãy nhấp vào “Tiếp theo”.

Bước cuối cùng là đặt tên cho quy tắc của bạn. Đặt tên rõ ràng bạn sẽ nhận ra sau này. Chúng tôi đặt tên cho chúng tôi, chỉ đơn giản là "Khối Maxathon" để cho biết chúng tôi đang chặn ứng dụng nào. Nếu muốn, bạn có thể thêm mô tả đầy đủ hơn. Khi bạn đã điền thông tin thích hợp vào, hãy nhấp vào nút "Hoàn tất".
Bước cuối cùng là đặt tên cho quy tắc của bạn. Đặt tên rõ ràng bạn sẽ nhận ra sau này. Chúng tôi đặt tên cho chúng tôi, chỉ đơn giản là "Khối Maxathon" để cho biết chúng tôi đang chặn ứng dụng nào. Nếu muốn, bạn có thể thêm mô tả đầy đủ hơn. Khi bạn đã điền thông tin thích hợp vào, hãy nhấp vào nút "Hoàn tất".
Bây giờ bạn sẽ có một mục nhập ở đầu danh sách "Quy tắc đi" cho quy tắc mới của bạn. Nếu mục tiêu của bạn là ngăn chặn việc bạn đã hoàn thành. Nếu bạn muốn tinh chỉnh và tinh chỉnh quy tắc, bạn có thể nhấp đúp vào mục nhập và điều chỉnh - như thêm ngoại lệ cục bộ (ví dụ: ứng dụng không thể truy cập Internet nhưng nó có thể kết nối với một PC khác trên mạng của bạn để bạn có thể sử dụng mạng tài nguyên hoặc tương tự).
Bây giờ bạn sẽ có một mục nhập ở đầu danh sách "Quy tắc đi" cho quy tắc mới của bạn. Nếu mục tiêu của bạn là ngăn chặn việc bạn đã hoàn thành. Nếu bạn muốn tinh chỉnh và tinh chỉnh quy tắc, bạn có thể nhấp đúp vào mục nhập và điều chỉnh - như thêm ngoại lệ cục bộ (ví dụ: ứng dụng không thể truy cập Internet nhưng nó có thể kết nối với một PC khác trên mạng của bạn để bạn có thể sử dụng mạng tài nguyên hoặc tương tự).
Tại thời điểm này, chúng tôi đã đạt được mục tiêu được nêu trong tiêu đề của bài viết này: tất cả các liên lạc ra ngoài từ ứng dụng được đề cập hiện đã bị cắt bỏ. Nếu bạn muốn thắt chặt độ bám trong ứng dụng, bạn có thể chọn tùy chọn "Inbound Rules" trong bảng điều hướng bên phải của "Windows Firewall with Advanced Security" và lặp lại quy trình, bước cho bước, tạo lại quy tắc tường lửa giống hệt nhau cũng điều chỉnh lưu lượng gửi đến cho ứng dụng đó.
Tại thời điểm này, chúng tôi đã đạt được mục tiêu được nêu trong tiêu đề của bài viết này: tất cả các liên lạc ra ngoài từ ứng dụng được đề cập hiện đã bị cắt bỏ. Nếu bạn muốn thắt chặt độ bám trong ứng dụng, bạn có thể chọn tùy chọn "Inbound Rules" trong bảng điều hướng bên phải của "Windows Firewall with Advanced Security" và lặp lại quy trình, bước cho bước, tạo lại quy tắc tường lửa giống hệt nhau cũng điều chỉnh lưu lượng gửi đến cho ứng dụng đó.

Kiểm tra quy tắc

Bây giờ quy tắc đang hoạt động, đã đến lúc khởi động ứng dụng được đề cập và kiểm tra nó. Ứng dụng thử nghiệm của chúng tôi là trình duyệt web Maxthon. Thực tế, và vì lý do hiển nhiên, không phải là siêu hữu ích để chặn trình duyệt web của bạn truy cập Internet. Tuy nhiên, nó phục vụ như một ví dụ hữu ích, bởi vì chúng tôi có thể ngay lập tức và rõ ràng chứng minh rằng các quy tắc tường lửa có hiệu lực.

Đề xuất: